Políticas de Grupo

24/08/2006 - 17:22 por Javier | Informe spam
Tengo el siguiente problema: Necesito configurar una política de grupo que me
permita restringir a un Usuario el Panel de Control (que no aparezca) pero
solamente cuando haga logon en ciertas estaciones, en otras, no debe hacer
estas restricciones pues es administrador de las mismas. el problema es que
la política del Panel de Control es de Usuario, si la aplico al Usuario x, me
aplica toda la política a todas las estaciones donde quiera que x se conecte,
traté filtrando las estaciones, es decir colocando en filter solamente los
computadores donde se debe restringir el Panel de Control. Podrían por favor
ayudarme en cómo hacer esta configuración?. Gracias.

Preguntas similare

Leer las respuestas

#1 Ramon Jimenez [MVP]
24/08/2006 - 17:33 | Informe spam
Puedes aplicar Loopback processing como en TS y aplicar GPO de Usuario para
esas estaciones diferentes a la GPO de dominio

o tambien GPO Filtering. No lo he probado pero si a la Politica de Grupo de
Usuario le aplicas un filtro WMI que se aplique solo a ciertos nombres de
maquina...es complejo ya que utiliza un "SQL" propio WMQ (WMI Query
language)

Ramon

Lo dicho, no lo he probado y no se si el filtro WMI se puede aplicar
"Javier" wrote in message
news:
Tengo el siguiente problema: Necesito configurar una política de grupo que
me
permita restringir a un Usuario el Panel de Control (que no aparezca) pero
solamente cuando haga logon en ciertas estaciones, en otras, no debe hacer
estas restricciones pues es administrador de las mismas. el problema es
que
la política del Panel de Control es de Usuario, si la aplico al Usuario x,
me
aplica toda la política a todas las estaciones donde quiera que x se
conecte,
traté filtrando las estaciones, es decir colocando en filter solamente los
computadores donde se debe restringir el Panel de Control. Podrían por
favor
ayudarme en cómo hacer esta configuración?. Gracias.
Respuesta Responder a este mensaje
#2 Fernando Reyes [MS MVP]
24/08/2006 - 18:06 | Informe spam
No sé si te podría valer usar la directivas de procesamiento inverso:

User Group Policy loopback processing mode
http://www.microsoft.com/resources/.../gp/34.asp

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Destruye el acné para escribirme)



Y fue Javier () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

Tengo el siguiente problema: Necesito configurar una política de
grupo que me permita restringir a un Usuario el Panel de Control (que
no aparezca) pero solamente cuando haga logon en ciertas estaciones,
en otras, no debe hacer estas restricciones pues es administrador de
las mismas. el problema es que la política del Panel de Control es de
Usuario, si la aplico al Usuario x, me aplica toda la política a
todas las estaciones donde quiera que x se conecte, traté filtrando
las estaciones, es decir colocando en filter solamente los
computadores donde se debe restringir el Panel de Control. Podrían
por favor ayudarme en cómo hacer esta configuración?. Gracias.
Respuesta Responder a este mensaje
#3 Fernando Reyes [MS MVP]
24/08/2006 - 18:41 | Informe spam
Cierto, no había caído en eso, muy bien apuntado, jefe. Eso sí, hay que
tener en cuenta, los filtros WMI no fuincionan con versiones Windows
inferiores a XP.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano
freyes.polí
(No tengas intereses económicos ocultos si quieres escribirme)



Y fue Ramon Jimenez [MVP] () quien en el mensaje
%, planeando sobre su teclado, hizo un
picado y tecleó:

Puedes aplicar Loopback processing como en TS y aplicar GPO de
Usuario para esas estaciones diferentes a la GPO de dominio

o tambien GPO Filtering. No lo he probado pero si a la Politica de
Grupo de Usuario le aplicas un filtro WMI que se aplique solo a
ciertos nombres de maquina...es complejo ya que utiliza un "SQL"
propio WMQ (WMI Query language)

Ramon

Lo dicho, no lo he probado y no se si el filtro WMI se puede aplicar
"Javier" wrote in message
news:
Tengo el siguiente problema: Necesito configurar una política de
grupo que me
permita restringir a un Usuario el Panel de Control (que no
aparezca) pero solamente cuando haga logon en ciertas estaciones, en
otras, no debe hacer estas restricciones pues es administrador de
las mismas. el problema es que
la política del Panel de Control es de Usuario, si la aplico al
Usuario x, me
aplica toda la política a todas las estaciones donde quiera que x se
conecte,
traté filtrando las estaciones, es decir colocando en filter
solamente los computadores donde se debe restringir el Panel de
Control. Podrían por favor
ayudarme en cómo hacer esta configuración?. Gracias.
Respuesta Responder a este mensaje
#4 Javier
24/08/2006 - 21:53 | Informe spam
Muchas gracias a Fernando y a Ramón, en este momento estoy intentando lo del
loopback, si no me funciona intento con los filtros WMI aunque desconozco
como hacerlo, ya hallaré la forma, si nada funciona les comentaré de nuevo.
Gracias.

"Fernando Reyes [MS MVP]" escribió:

Cierto, no había caído en eso, muy bien apuntado, jefe. Eso sí, hay que
tener en cuenta, los filtros WMI no fuincionan con versiones Windows
inferiores a XP.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano
freyes.polí
(No tengas intereses económicos ocultos si quieres escribirme)



Y fue Ramon Jimenez [MVP] () quien en el mensaje
%, planeando sobre su teclado, hizo un
picado y tecleó:

> Puedes aplicar Loopback processing como en TS y aplicar GPO de
> Usuario para esas estaciones diferentes a la GPO de dominio
>
> o tambien GPO Filtering. No lo he probado pero si a la Politica de
> Grupo de Usuario le aplicas un filtro WMI que se aplique solo a
> ciertos nombres de maquina...es complejo ya que utiliza un "SQL"
> propio WMQ (WMI Query language)
>
> Ramon
>
> Lo dicho, no lo he probado y no se si el filtro WMI se puede aplicar
> "Javier" wrote in message
> news:
>> Tengo el siguiente problema: Necesito configurar una política de
>> grupo que me
>> permita restringir a un Usuario el Panel de Control (que no
>> aparezca) pero solamente cuando haga logon en ciertas estaciones, en
>> otras, no debe hacer estas restricciones pues es administrador de
>> las mismas. el problema es que
>> la política del Panel de Control es de Usuario, si la aplico al
>> Usuario x, me
>> aplica toda la política a todas las estaciones donde quiera que x se
>> conecte,
>> traté filtrando las estaciones, es decir colocando en filter
>> solamente los computadores donde se debe restringir el Panel de
>> Control. Podrían por favor
>> ayudarme en cómo hacer esta configuración?. Gracias.



Respuesta Responder a este mensaje
#5 Fernando Reyes [MS MVP]
25/08/2006 - 09:13 | Informe spam
Es más fácil si usas las directivas de Looback, per el problema es que se
aplicarán a todos los usuarios que usen el equipo. La ventaja de los filtros
WMI es que podrías aplicarlos a una GPO conm directivas de la rama de
usuario, con lo que podrías controlar a qué usuarios se aplicaría esa GPO;
la desventaja de los filtros WMI es que ralentizan el inicio de sesión y por
ello sólo se deben usar en casos imprescindibles.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Quítate el mono si quieres escribirme)



Y fue Javier () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

Muchas gracias a Fernando y a Ramón, en este momento estoy intentando
lo del loopback, si no me funciona intento con los filtros WMI aunque
desconozco como hacerlo, ya hallaré la forma, si nada funciona les
comentaré de nuevo. Gracias.

"Fernando Reyes [MS MVP]" escribió:

Cierto, no había caído en eso, muy bien apuntado, jefe. Eso sí, hay
que tener en cuenta, los filtros WMI no fuincionan con versiones
Windows inferiores a XP.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano
freyes.polí
(No tengas intereses económicos ocultos si quieres escribirme)



Y fue Ramon Jimenez [MVP] () quien en el
mensaje %, planeando sobre su
teclado, hizo un picado y tecleó:

Puedes aplicar Loopback processing como en TS y aplicar GPO de
Usuario para esas estaciones diferentes a la GPO de dominio

o tambien GPO Filtering. No lo he probado pero si a la Politica de
Grupo de Usuario le aplicas un filtro WMI que se aplique solo a
ciertos nombres de maquina...es complejo ya que utiliza un "SQL"
propio WMQ (WMI Query language)

Ramon

Lo dicho, no lo he probado y no se si el filtro WMI se puede aplicar
"Javier" wrote in message
news:
Tengo el siguiente problema: Necesito configurar una política de
grupo que me
permita restringir a un Usuario el Panel de Control (que no
aparezca) pero solamente cuando haga logon en ciertas estaciones,
en otras, no debe hacer estas restricciones pues es administrador
de las mismas. el problema es que
la política del Panel de Control es de Usuario, si la aplico al
Usuario x, me
aplica toda la política a todas las estaciones donde quiera que x
se conecte,
traté filtrando las estaciones, es decir colocando en filter
solamente los computadores donde se debe restringir el Panel de
Control. Podrían por favor
ayudarme en cómo hacer esta configuración?. Gracias.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida